
ASST
OWASP ASST (自动化软件安全工具包) | 一个新颖的开源Web安全扫描器。

MagicRecon 是一个强大的 shell 脚本,旨在最大化目标侦察和数据收集过程,并发现常见漏洞,所有结果都以有组织的方式保存到目录中,并支持多种格式。

一个Burp扩展,添加被动扫描检查,用于标记其名称或值可能指示SSRF或LFI潜在插入点的参数。

基于Python的XSS漏洞扫描器,支持POST/GET请求、在cookies/referer/user-agent中注入参数,以及多种编码绕过技术,用于自动化Web安全测试。

Erebus 是一个快速工具,用于基于参数的漏洞扫描,采用类似 nuclei 的 Yaml 模板引擎。

自动运行并保存针对多个IP的ffuf扫描

更快的XSS扫描器,支持 reflected-xss 和 dom-xss

针对单页应用的DOM XSS扫描器

Security Manage Framwork 是一个面向企业内网的安全管理平台,包含资产管理、漏洞管理、账户管理、知识库管理、安全扫描自动化等功能模块,可用于内部安全管理。该平台旨在帮助安全人员较少、业务线复杂、周期性检查困难且自动化程度低的甲方,更好地实现内部安全管理。

存在漏洞的REST API,包含OWASP十大漏洞,用于安全测试

模块化Web漏洞扫描器,采用模板驱动的检测引擎,用于自动化测试XSS、SQLi、LFI、RFI以及敏感文件/目录发现。

简单的Python脚本,支持BurpBouty配置文件,通过发送包含14个payload的多个请求,并检查针对不同数据库的152个正则表达式模式,帮助您检测基于错误的SQL注入。

一个全面的Web应用程序安全测试工具包,将10个强大的渗透测试功能整合到一个工具中。

被动和主动的Web漏洞扫描器,基于插件的检测机制,支持XSS、SQL注入、命令注入和敏感文件泄露检测。支持代理模式和自动化爬虫集成。

Web应用漏洞扫描器

基于模块的Web漏洞扫描器和漏洞赏金自动化框架,内置XSS、SSTI、SSRF和Firebase检测引擎。旨在通过提供可重用的安全测试工具来节省编写脚本的时间。

多引擎DAST扫描器,整合Nikto、ZAP、Nuclei、SkipFish和Wapiti,用于自动化Web注入漏洞检测,并提供合并的JSON和HTML报告。